Aller au contenu


Photo

SKFU : Analyse des failles PS4


  • Veuillez vous connecter pour répondre
38 réponses à ce sujet

Posté 02 octobre 2014 - 20:00

#1
malcom51

malcom51

    Sunriseur

  • Members
  • PipPip
  • 238 messages

Le célèbre développeur Allemand SKFU revient à l'honneur avec de bonnes nouvelles concernant la PS4. En effet, d'après lui, la PS4 lui aurait laissé entrevoir quelques vulnérabilités qu'il s'est chargé d'énumérer sur son blog.  Voici étape par étape les failles ainsi que leurs explications. Cela aura t-il une éventuelle incidence sur un futur exploit? La patience est de mise...
 
Disque dur :
 

Aucune faille à l'horizon sur cet élément étant donné que celui-ci est chiffré

 
WIFI/LAN :
 

Pour analyser les paquets, vous pouvez utiliser Wireshark, Charles ou SKFU's Pr0xy.
Le jeu Final Fantasy XIV: A Realm Reborn cherche à télécharger une mise à jour avant de lancer le jeu. Les autres jeux utiliseraient une méthode différente, celle des PKG. Il n'est cependant pas exclu que d'autres jeux utilisent le même protocole...
L'adresse utilisée pour télécharger la mise à jour serait  celle-ci.
La connexion n'étant pas sécurisée (HTTPS), l'adresse et le contenu ont pu être récupérés.
Il serait possible (pour les connaisseurs) de faire un  "man in the middle" pour modifier le contenu de celui-ci. Les signatures de sony ne semblent pas être vérifiées.

 

 
HDMI :
 

De ce côté là, il semblerait que CEC et HEC contenus dans le protocole HDMI puissent contenir des failles exploitables pour exécuter du code

 
Le lecteur de disques :
 

SKFu aurait réussi à faire un hello world en exécutant du code basique via la faille liée aux BD-J (voir exemple

Il est en effet déjà possible de dumper un disque PS4 via un lecteur spécifique et un ordinateur. Des failles pourraient être trouvables car ce format permet d'exécuter du code Java 1.3.

 
Périphériques additionnels :
 

De ce côté, SKFU annonce qu'il faut aussi se pencher sur les périphériques externes (PS Vita, smartphones ou bien périphériques bluetooth)
Un message de SKFU annonce  : "115200, n, 8, 1"
Autrement dit : 

115200 bauds, 8 bits de données, pas de parité (N), 1 bit de stop., cela pourrait peut-être servir aux développeurs...

  • Retour en haut

Posté 02 octobre 2014 - 20:15

#2
NightWolf

NightWolf

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 2 435 messages
  • Sexe:Male
  • Lieu:paris 75017
  • Passions:King Of Fighter
parfaitement retranscrit malcolm merci :D
  • Retour en haut

Posté 02 octobre 2014 - 20:34

#3
aza1234

aza1234

    Sunriseur

  • Members
  • PipPip
  • 129 messages
Le message de SKFU :
115200 bauds, 8 bits de données, pas de parité (N), 1 bit de stop.
  • Retour en haut

Posté 02 octobre 2014 - 20:34

#4
Mikabox

Mikabox

    Sunriseur avancé

  • Members
  • PipPipPip
  • 979 messages
  • Sexe:Male
  • Lieu:grenoble

Merci pour cette news claire et précise !


Modifie vos consoles sur Grenoble (38)

Flash Xbox 360 tous lecteurs ! Hack Jtag ! Flash Nand Wii ! Réparation PS3 !

Image IPB

Flash xbox 360 grenoble
  • Retour en haut

Posté 02 octobre 2014 - 20:41

#5
gogeta76

gogeta76

    \0/ G0G€T@ \0/

  • Shining VIP
  • 3 366 messages
  • Sexe:Male
  • Lieu:76
  • Passions:Mon travail, mes consoles, mes PC, ma vie quoi ...

Le message de SKFU :
115200 bauds, 8 bits de données, pas de parité (N), 1 bit de stop.


Merci pour ce complément d'information, je l'ajoute de suite.

Toute l'intelligence du monde n'est rien face à une idiotie à la Mode ....
Image IPB

  • Retour en haut

Posté 02 octobre 2014 - 20:52

#6
ps3-infos

ps3-infos

    Sunriseur

  • Members
  • PipPip
  • 30 messages
  • Sexe:Male

le texte est copié collé d'ici :

http://www.ps4-info....des-failles-ps4

 

merci de retirer le copié collé ou de supprimer la news


Modifié par ps3-infos, 02 octobre 2014 - 20:56.

  • Retour en haut

Posté 02 octobre 2014 - 20:54

#7
Hackstore59

Hackstore59

    Make Love Not War

  • Technicien
  • 9 471 messages
  • Sexe:Male
  • Lieu:59
Merci pour cette news intéressante

Modification/Réparation dans le 59

[Softmod Xbox] [Hack Jtag/Puce Glitch/Xkey Xbox 360]

[Puce PS1][Softmod PS2] [Jailbreak/CFW/ODE PS3]

[Sofmod Wii/Wii U] [Config Retrogaming PC/Raspberry]

~

>> Consulter mes services

  • Retour en haut

Posté 02 octobre 2014 - 20:55

#8
RomAnOCrY

RomAnOCrY

    CryptoManiac

  • Modérateur
  • 2 053 messages
  • Sexe:Male
  • Lieu:28
  • Passions:https://romainj.com
Je veux pas etre mauvaise langue, mais, c'est le protocole de recherche de faille sur TOUTES les consoles...
A part la mise a jours FF.

Merci pour la news :)
  • Retour en haut

Posté 02 octobre 2014 - 21:08

#9
SegFault42

SegFault42

    42

  • Members
  • PipPipPipPipPip
  • 3 414 messages
  • Sexe:Not Telling
  • Lieu:Green Hill Zone
  • Passions:Jeux vidéo, modification console, dev.
Merci

Installation RGH, JTAG, XKey dans le 90,25 ,70

Envoi postale possible

Tel 06-49-54-96-76

  • Retour en haut

Posté 02 octobre 2014 - 21:26

#10
gogeta76

gogeta76

    \0/ G0G€T@ \0/

  • Shining VIP
  • 3 366 messages
  • Sexe:Male
  • Lieu:76
  • Passions:Mon travail, mes consoles, mes PC, ma vie quoi ...

le texte est copié collé d'ici :http://www.ps4-info....des-failles-ps4 merci de retirer le copié collé ou de supprimer la news

En effet, je n'avais pas pris le temps de vérifier cela avant étant donné le travail de mise en page qu'il fallait faire ainsi que l'ajout de contenu vu que l'intro était très mal faite.
Dommage que celui qui ait fait la news (de base) possède son nom au bas de celle-ci car la news vient dorénavant intégralement de moi...
Dommage aussi de ne pas prendre la peine d'être original en postant celle-ci. Ce n'est pas la première fois que cela arrive (plagiats ou autres news reprises complètement mais accordées par conséquent à des personnes non méritantes...)

En tout cas, tout est refait intégralement et c'est même plus beau que le site que tu as cité (je plaisante en plus je suppose que c'est le tien^^)... Content ?

Toute l'intelligence du monde n'est rien face à une idiotie à la Mode ....
Image IPB

  • Retour en haut

Posté 02 octobre 2014 - 21:28

#11
ps3-infos

ps3-infos

    Sunriseur

  • Members
  • PipPip
  • 30 messages
  • Sexe:Male

En effet, je n'avais pas pris le temps de vérifier cela avant étant donné le travail de mise en page qu'il fallait faire ainsi que l'ajout de contenu vu que l'en tête était mal présentée.

Dommage que celui qui a fait la news (de base) ait son nom au bas de celle-ci car la news vient dorénavant intégralement de moi...

Dommage de ne pas prendre la peine d'être original en postant celle-ci.

En tout cas, tout est neuf... Content ?

B)


  • Retour en haut

Posté 02 octobre 2014 - 21:32

#12
bsteph27

bsteph27

    Sunriseur

  • Members
  • PipPip
  • 149 messages
attention je suis absolument pas programmeur mais perso je dirais absolument rien niveaux decouverte ou idee de decouverte car la si j'etais un gars de chez sony des mises a jours pourraient peut etre tuer les projets dans l'oeuf.... comme avec final fantaisy visiblement.
  • Retour en haut

Posté 02 octobre 2014 - 21:33

#13
crash251

crash251

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 388 messages
  • Sexe:Male
  • Lieu:76
  • Passions:Hacking, cracking, carding, phreaking...
Merci pour cette news

j'aurais pensé voir la faille sur l'usb aussi sur PS4..

A l'occasion de la conférence Black Hat qui se tiendra début août à Las Vegas, deux chercheurs en sécurité comptent mettre en avant les risques potentiels liés à la connectique USB. Ils sont parvenus à créer un logiciel malveillant capable d'infecter le firmware du contrôleur USB.

Mail: crashoverridehack@gmx.fr pour tout Hack dans la région du 76 ,27 envoi Postal possible
 

Montage SX core = "Switch FAT/ Mariko" | SX Lite = Switch Lite" | SwitchMe = Switch FAT V1

  • Retour en haut

Posté 02 octobre 2014 - 21:46

#14
NightWolf

NightWolf

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 2 435 messages
  • Sexe:Male
  • Lieu:paris 75017
  • Passions:King Of Fighter

attention je suis absolument pas programmeur mais perso je dirais absolument rien niveaux decouverte ou idee de decouverte car la si j'etais un gars de chez sony des mises a jours pourraient peut etre tuer les projets dans l'oeuf.... comme avec final fantaisy visiblement.


Tu n as pas compris on parle pas de faille software pouvant être boucher par une mise à jour on parle de faille hardware la.....
  • Retour en haut

Posté 02 octobre 2014 - 22:39

#15
richtoc

richtoc

    Sunriseur

  • Members
  • PipPip
  • 13 messages
Et comme par hasard Sony sort un nouveau modèle de ps3...
  • Retour en haut

Posté 03 octobre 2014 - 03:08

#16
kris538

kris538

    Sunriseur avancé

  • Members
  • PipPipPip
  • 515 messages
Merci pour la news...
C'est vrai pour le fameux lecteur qui peut lire les bd ps3/ps4, avec un simple log d'iso ou peux rip les jeux, sans se cassé la tête :)

Modifié par kris538, 03 octobre 2014 - 03:09.

  • Retour en haut

Posté 03 octobre 2014 - 06:06

#17
jgjules

jgjules

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 814 messages
  • Sexe:Male
  • Lieu:Lorraine
  • Passions:Ma femme de ma vie
    Mes 3 filles 11 ans et 6 ans 8 mois et notre Fils 5 ans

c'est un debut .. perso les jeu ps4 je les paye 31euro XD

 

 

Edit : sur google Compte sony US store ! Suffit de chercher sur le net


Modifié par jgjules, 03 octobre 2014 - 20:36.

Thepunishers24.png 

razor54000.png

 Xboxone X 1 to + 2 dd 8 To DD Externe --Ps5 Digital 2to  Ps4 Pro 1To 1 & Ps4 Slim 1To clear.pngclear.pngclear.png- Switch Atmopshere 1To switch.gif

Ps3 : Jaibreak  + Disque Dur Interne 1To 

Wii U Noir Firmware 5.5.1E avec Haxchi

- Wii Blanche+ Disque dur Externe 500Go

Console ancien Générations

Commodore 64 - Amiga  1000 - Atari - Amstrade - L'Odyssey - Super Nintendo - Megadrive 32 16 Bits - Dreamcast

 

 

  • Retour en haut

Posté 03 octobre 2014 - 06:21

#18
crash251

crash251

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 388 messages
  • Sexe:Male
  • Lieu:76
  • Passions:Hacking, cracking, carding, phreaking...

attention je suis absolument pas programmeur mais perso je dirais absolument rien niveaux decouverte ou idee de decouverte car la si j'etais un gars de chez sony des mises a jours pourraient peut etre tuer les projets dans l'oeuf.... comme avec final fantaisy visiblement.


Tu n as pas compris on parle pas de faille software pouvant être boucher par une mise à jour on parle de faille hardware la.....


Merci pour ces précisions @NightWolf

Mail: crashoverridehack@gmx.fr pour tout Hack dans la région du 76 ,27 envoi Postal possible
 

Montage SX core = "Switch FAT/ Mariko" | SX Lite = Switch Lite" | SwitchMe = Switch FAT V1

  • Retour en haut

Posté 03 octobre 2014 - 09:14

#19
Playman30

Playman30

    Sunriseur

  • Members
  • PipPip
  • 82 messages
  • Sexe:Male

c'est un debut .. perso les jeu ps4 je les paye 31euro XD


Comment c'est possible ca ? :P
  • Retour en haut

Posté 03 octobre 2014 - 10:24

#20
gwothen

gwothen

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 304 messages
  • Sexe:Male
Pourquoi pas ! ^^

Si on ne tente rien, on n'a rien :)

On verra la suite ;)

Merci pour l'info ! ;)
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)